查看: 2133|回复: 14
收起左侧

[可疑文件] 奇怪的文件

[复制链接]
安全守护者
头像被屏蔽
发表于 2019-4-29 09:32:55 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2019-4-29 09:50:48 | 显示全部楼层
本帖最后由 ytysh 于 2019-4-29 10:23 编辑

McAfee Miss
VT 13/70
https://www.virustotal.com/#/fil ... 7e706e794/detection
Gollum
发表于 2019-4-29 10:03:22 | 显示全部楼层
WiseVector

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2019-4-29 10:05:28 | 显示全部楼层
本帖最后由 kaba666 于 2019-4-29 10:08 编辑

调用命令,关闭账户控制,UAC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2019-4-29 10:19:08 | 显示全部楼层
本人利用卡巴应用程序控制功能,成功堵载!凡是任何程序利用命令行搞破坏,都是徒劳的!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-4-29 10:39:54 | 显示全部楼层
BD miss
左手
发表于 2019-4-29 10:45:21 | 显示全部楼层
  1. 2019/4/29 10:44:53    创建新进程 风险提示:未知    允许
  2. 进程: c:\users\administrator\desktop\ppp下载\hips_helper\hips_helper.exe
  3. 目标: c:\windows\system32\cmd.exe
  4. 命令行: "C:\Windows\system32\cmd" /c "C:\Users\Administrator\AppData\Local\Temp\A8EB.tmp\A91B.tmp\A92B.bat C:\Users\Administrator\Desktop\ppp下载\Hips_Helper\Hips_Helper.exe"
  5. 规则: [应用程序]??\?* -> [子应用程序]?:\windows\system32\cmd.exe

  6. 2019/4/29 10:44:53    创建新进程 风险提示:未知    允许
  7. 进程: c:\windows\system32\cmd.exe
  8. 目标: c:\windows\system32\reg.exe
  9. 命令行: reg  add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /d 1 /t REG_DWORD /f
  10. 规则: [应用程序]?:\windows\system32\cmd.exe -> [子应用程序]c:\windows\system32\reg.exe

  11. 2019/4/29 10:45:04    创建注册表项 风险提示:未知    阻止
  12. 进程: c:\windows\system32\reg.exe
  13. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  14. 规则: [注册表组]r666系统设置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Policies\*

  15. 2019/4/29 10:45:04    创建注册表项 风险提示:未知    阻止
  16. 进程: c:\windows\system32\reg.exe
  17. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  18. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [应用程序]c:\windows\system32\reg.exe -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft; Windows Defender

  19. 2019/4/29 10:45:04    创建新进程 风险提示:未知    允许
  20. 进程: c:\windows\system32\cmd.exe
  21. 目标: c:\windows\system32\reg.exe
  22. 命令行: C:\Windows\System32\reg.exe  ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
  23. 规则: [应用程序]?:\windows\system32\cmd.exe -> [子应用程序]c:\windows\system32\reg.exe

  24. 2019/4/29 10:45:12    修改注册表值 风险提示:木马    阻止并结束进程
  25. 进程: c:\windows\system32\reg.exe
  26. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
  27. 值: 0x00000000(0)
  28. 规则: [应用程序组]→a999_★安装程序_临时规则★ -> [注册表组]r015_注意 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies*

复制代码
evans168
发表于 2019-4-29 10:57:48 | 显示全部楼层
FSP Miss
www-tekeze
发表于 2019-4-29 11:32:45 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-4-29 11:39 编辑


智量Heur杀,火绒不报 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-4-29 11:37:34 | 显示全部楼层

安天智甲、管家无BD,均不报。。。有火绒数签但不受信任,已当误报上传智量。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 18:49 , Processed in 0.124911 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表